Egy munkatárs néhány perc alatt összefoglalhat egy dokumentumot a saját ChatGPT-, Gemini- vagy Claude-fiókjában. A gyorsaságért cserébe azonban céges adatok, munkafolyamatok és hónapok alatt felépített tudás kerülhet a vállalkozás ellenőrzésén kívülre.
Állítsd be a mivagyunk.hu-t kedvenc forrásként a Google-benA személyes és a személyre szóló céges fiók két külön kategória
Egy céges MI-fiók is tartozhat egyetlen munkatárshoz. A lényeg az, hogy a vállalkozás kezelje az előfizetést, a hozzáférést és a kilépés utáni megszüntetést.
A magántulajdonú fióknál a munkatárs szerződik a szolgáltatóval, ő választja ki a beállításokat, és gyakran kizárólag neki van hozzáférése a korábbi beszélgetésekhez. Ezen az sem feltétlenül változtat, ha a regisztrációhoz céges e-mail-címet használt.
A céges MI-fiók olyan szervezeti hozzáférés, amelynek szerződését, jogosultságait, adatait és megszüntetését a vállalkozás ellenőrzi.
Az adat nem marad a munkatárs gépén
Kockázatot jelenthet egy ügyfélpanasz bemásolása, egy szerződés feltöltése, egy megbeszélés átiratának összefoglalása vagy egy még be nem jelentett árazási terv elemzése. Az információ ilyenkor bekerül az MI-szolgáltató rendszerébe, a kezelésére pedig az adott előfizetés feltételei vonatkoznak.
A szolgáltatók üzleti és fogyasztói csomagjai között jelentős különbség lehet az adatok felhasználásában, a megőrzési beállításokban és a szervezeti felügyeletben. Például az OpenAI üzleti szolgáltatásainál a szervezeti adatokat alapértelmezés szerint nem használják modellfejlesztésre, és külön adminisztrációs lehetőségeket biztosítanak. Ebből nem következik automatikus megfelelőség. A kiválasztott szolgáltatást, csomagot és beállításokat minden vállalkozásnak külön kell értékelnie.
Személyes adatok használatakor a vállalkozás felelőssége is megmarad. A GDPR többek között célhoz kötöttséget, adattakarékosságot, megfelelő biztonságot és elszámoltathatóságot követel meg. Egy munkatárs saját előfizetése ezeket a kötelezettségeket nem helyezi át a szolgáltatóra vagy a dolgozóra.
A távozó munkatárssal a céges tudás is eltűnhet
Egy MI-fiókban idővel jóval több gyűlik össze néhány alkalmi beszélgetésnél. Ott maradhatnak a bevált promptok, projektelőzmények, egyedi asszisztensek, feltöltött fájlok és munkafolyamatok.
Amikor a fiók a munkatársé, a vállalkozás távozáskor nem feltétlenül tudja átvenni ezeket. A hozzáférés visszavonása, az adatok törlése és annak ellenőrzése is bizonytalanná válhat, hogy milyen céges anyagok maradtak a szolgáltatásban.
Ez üzletmeneti kockázat akkor is, ha soha nem történik adatvédelmi incidens.
A teljes tiltás kevés
Egy rövid utasítás, amely megtilt minden MI-használatot, papíron egyszerű megoldás. A dolgozó azonban továbbra is találkozik sürgős feladatokkal, szoros határidőkkel és könnyen elérhető ingyenes eszközökkel. A használat így láthatatlanná válhat a vezetés számára.
Az uniós MI-rendelet 4. cikke 2025. február 2. óta előírja, hogy az MI-rendszereket használó szervezetek megfelelő szintű MI-jártasságot biztosítsanak az érintett munkatársak számára. Ennek tartalma a dolgozók tapasztalatától, a felhasználás környezetétől és a kockázatoktól függ. Egy tiltó mondat önmagában aligha ad elegendő tudást a biztonságos használathoz.
Hol húzd meg a határt?
Saját fiókban elfogadható lehet az ötletelés vagy nyilvános információk összefoglalása, ha a munkatárs nem tölt fel céges dokumentumot, személyes adatot vagy bizalmas információt.
Belső anyagok, ügyféladatok, szerződések és összekapcsolt céges rendszerek használatához már vállalati felügyelet alatt álló fiók indokolt. Külön jóváhagyás nélkül maradjanak ki az egészségügyi adatok, HR-ügyek, üzleti titkok és nagy következménnyel járó döntések.
A működő szabályozás legyen rövid és egyértelmű. Nevezze meg az engedélyezett eszközöket, a feltölthető adatok körét, az ellenőrzés felelősét és a kilépéskor követendő eljárást.
Saját MI-fiókot tehát szűk, alacsony kockázatú feladatokra engedhetsz. Amint céges adat, rendszeres munkafolyamat vagy értékes szervezeti tudás kerül bele, a vállalkozásnak kell átvennie a fiók feletti ellenőrzést.



